脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42313 |
|
pyload-ng の脆弱性 (CVE-2026-42313)
pyload-ng に 脆弱性 (CVE-2026-42313) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-42312 |
|
pyload-ng の脆弱性 (CVE-2026-42312)
pyload-ng に 脆弱性 (CVE-2026-42312) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-41431 |
|
CVE-2026-41431 の脆弱性 (CVE-2026-41431)
CVE-2026-41431 に 脆弱性 (CVE-2026-41431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.19.9b` 以上に更新。
|
| CVE-2026-41257 |
|
jqlang の脆弱性 (CVE-2026-41257)
jqlang に 脆弱性 (CVE-2026-41257) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-41256 |
|
jq の脆弱性 (DEBIAN-CVE-2026-41256)
jq に 脆弱性 (DEBIAN-CVE-2026-41256) が存在。データの不正な改ざんを許す可能性があります。
|
| DEBIAN-CVE-2026-40612 |
|
jq の脆弱性 (DEBIAN-CVE-2026-40612)
jq に 脆弱性 (DEBIAN-CVE-2026-40612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41256 |
|
jqlang の脆弱性 (CVE-2026-41256)
jqlang に 脆弱性 (CVE-2026-41256) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41250 |
|
CVE-2026-41250 に クロスサイトスクリプティング (CVE-2026-41250)
CVE-2026-41250 に XSS (クロスサイトスクリプティング) (CVE-2026-41250) が存在。機密情報が外部に流出する可能性があります。対策: `6.9.1` 以上に更新。
|
| CVE-2026-40612 |
|
c の脆弱性 (CVE-2026-40612)
c に 脆弱性 (CVE-2026-40612) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-34095 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34095)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34095) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
|
| DEBIAN-CVE-2026-34094 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34094)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34094) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.43.8+dfsg-1~deb13u1` 以上に更新。
|
| DEBIAN-CVE-2026-34093 |
|
mediawiki の脆弱性 (DEBIAN-CVE-2026-34093)
mediawiki に 脆弱性 (DEBIAN-CVE-2026-34093) が存在。不正な操作・情報露出のリスクがあります。対策: `1:1.39.17-1+deb12u2` 以上に更新。
|
| DEBIAN-CVE-2026-2291 |
|
dnsmasq の脆弱性 (DEBIAN-CVE-2026-2291)
dnsmasq に 脆弱性 (DEBIAN-CVE-2026-2291) が存在。不正な操作・情報露出のリスクがあります。対策: `2.90-4~deb12u2` 以上に更新。
|
| CVE-2026-33052 |
|
mantisbt/mantisbt の脆弱性 (CVE-2026-33052)
mantisbt/mantisbt に 脆弱性 (CVE-2026-33052) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
|
| CVE-2026-27478 |
|
io.unitycatalog:unitycatalog-server の脆弱性 (CVE-2026-27478)
io.unitycatalog:unitycatalog-server に 脆弱性 (CVE-2026-27478) が存在。機密情報が外部に流出する可能性があります。``jwks`` 経由で攻撃可能。対策: `0.4.1` 以上に更新。
|
| MAL-2026-3430 |
|
cplace-bmw-emt-mvp の脆弱性 (MAL-2026-3430)
cplace-bmw-emt-mvp に 脆弱性 (MAL-2026-3430) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25244 |
|
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244)
@wdio/browserstack-service に OSコマンドインジェクション (CVE-2026-25244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``source`` 経由で攻撃可能。対策: `9.24.0` 以上に更新。
|
| GHSA-h29g-c9cx-c73q |
|
torrentpier/torrentpier に 安全でないデシリアライゼーション (GHSA-h29g-c9cx-c73q)
torrentpier/torrentpier に 脆弱性 (GHSA-h29g-c9cx-c73q) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.4` 以上に更新。
|
| MAL-2026-3429 |
|
openai-spellchecker の脆弱性 (MAL-2026-3429)
openai-spellchecker に 脆弱性 (MAL-2026-3429) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44738 |
|
getgrav/grav に 情報漏洩 (CVE-2026-44738)
getgrav/grav に 脆弱性 (CVE-2026-44738) が存在。機密情報が外部に流出する可能性があります。``admin.pages`` 経由で攻撃可能。対策: `2.0.0-rc.2` 以上に更新。
|
| CVE-2026-42845 |
|
getgrav/grav-plugin-form の脆弱性 (CVE-2026-42845)
getgrav/grav-plugin-form に 脆弱性 (CVE-2026-42845) が存在。不正な操作・情報露出のリスクがあります。`GET /upload` 経由で攻撃可能。対策: `9.1.0` 以上に更新。
|
| CVE-2026-42843 |
|
getgrav/grav-plugin-api に 認可不備 (CVE-2026-42843)
getgrav/grav-plugin-api に 脆弱性 (CVE-2026-42843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``api.access`` 経由で攻撃可能。対策: `1.0.0-beta.15` 以上に更新。
|
| CVE-2026-42842 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42842)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42842) が存在。不正な操作・情報露出のリスクがあります。``on_events`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42603 |
|
CVE-2026-42603 に コードインジェクション (CVE-2026-42603)
CVE-2026-42603 に コードインジェクション (CVE-2026-42603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.2` 以上に更新。
|
| CVE-2026-42349 |
|
@clerk/shared の脆弱性 (CVE-2026-42349)
@clerk/shared に 脆弱性 (CVE-2026-42349) が存在。不正な操作・情報露出のリスクがあります。``clerkMiddleware`` 経由で攻撃可能。対策: `4.8.3` 以上に更新。
|
| MAL-2026-3508 |
|
crypto-javascri の脆弱性 (MAL-2026-3508)
crypto-javascri に 脆弱性 (MAL-2026-3508) が存在。不正な操作・情報露出のリスクがあります。
|
| USN-8267-1 |
|
linux-azure の脆弱性 (USN-8267-1)
linux-azure に 脆弱性 (USN-8267-1) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-1200.215~16.04.1` 以上に更新。
|
| MAL-2026-3506 |
|
@mimecast-ui/charts の脆弱性 (MAL-2026-3506)
@mimecast-ui/charts に 脆弱性 (MAL-2026-3506) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-3507 |
|
@mimecast-ui/components の脆弱性 (MAL-2026-3507)
@mimecast-ui/components に 脆弱性 (MAL-2026-3507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45109 |
|
next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
|
| CVE-2026-44643 |
|
angular-expressions の脆弱性 (CVE-2026-44643)
angular-expressions に 脆弱性 (CVE-2026-44643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.2` 以上に更新。
|
| CVE-2026-45061 |
|
budibase に SSRF (サーバー側リクエスト偽造) (CVE-2026-45061)
budibase に SSRF (CVE-2026-45061) が存在。機密情報が外部に流出する可能性があります。`POST /api/plugin` 経由で攻撃可能。対策: `3.35.10` 以上に更新。
|
| CVE-2026-45047 |
|
github.com/xddxdd/bird-lg-go の脆弱性 (CVE-2026-45047)
github.com/xddxdd/bird-lg-go に 脆弱性 (CVE-2026-45047) が存在。不正な操作・情報露出のリスクがあります。``apiHandler`` 経由で攻撃可能。対策: `0.0.0-20260507060110-0ff87024cb9e` 以上に更新。
|
| CVE-2026-8292 |
|
c の脆弱性 (CVE-2026-8292)
c に 脆弱性 (CVE-2026-8292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8291 |
|
c の脆弱性 (CVE-2026-8291)
c に 脆弱性 (CVE-2026-8291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7820 |
|
flask の脆弱性 (CVE-2026-7820)
flask に 脆弱性 (CVE-2026-7820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7819 |
|
path-traversal の脆弱性 (CVE-2026-7819)
path-traversal に 脆弱性 (CVE-2026-7819) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7818 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-7818)
deserialization に 脆弱性 (CVE-2026-7818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7817 |
|
ssrf の脆弱性 (CVE-2026-7817)
ssrf に 脆弱性 (CVE-2026-7817) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7816 |
|
CVE-2026-7816 に SQLインジェクション (CVE-2026-7816)
CVE-2026-7816 に SQLインジェクション (CVE-2026-7816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7815 |
|
sqli に SQLインジェクション (CVE-2026-7815)
sqli に SQLインジェクション (CVE-2026-7815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7814 |
|
CVE-2026-7814 に クロスサイトスクリプティング (CVE-2026-7814)
CVE-2026-7814 に XSS (クロスサイトスクリプティング) (CVE-2026-7814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7813 |
|
privilege-escalation の脆弱性 (CVE-2026-7813)
privilege-escalation に 脆弱性 (CVE-2026-7813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6815 |
|
path-traversal の脆弱性 (CVE-2026-6815)
path-traversal に 脆弱性 (CVE-2026-6815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6093 |
|
sqli に SQLインジェクション (CVE-2026-6093)
sqli に SQLインジェクション (CVE-2026-6093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42841 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42841)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42841) が存在。不正な操作・情報露出のリスクがあります。``onload`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42613 |
|
getgrav/grav の脆弱性 (CVE-2026-42613)
getgrav/grav に 脆弱性 (CVE-2026-42613) が存在。機密情報が外部に流出する可能性があります。``groups`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42612 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42612)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42612) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42611 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-42611)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42611) が存在。機密情報が外部に流出する可能性があります。`POST /grav-log` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-42610 |
|
getgrav/grav に 認可不備 (CVE-2026-42610)
getgrav/grav に 脆弱性 (CVE-2026-42610) が存在。機密情報が外部に流出する可能性があります。``editor_chen`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|